You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu 24.04下ldapadd可用但ldapdelete执行失败求助

LDAP删除条目错误码49及管理员账户问题解答

一、安装时设置的密码对应的LDAP管理员账户

Ubuntu 24.04中通过sudo dpkg-reconfigure slapd设置的密码,默认绑定的是**cn=admin,dc=你的域名后缀**这个LDAP管理员实体。你添加条目时使用cn=admin,dc=vmvm,dc=com成功验证,说明该账户与密码的对应关系完全有效。

二、删除条目时错误码49(凭证无效)的排查与解决

错误码49对应invalidCredentials,核心原因是绑定凭证(DN或密码)错误,或操作逻辑问题,可按以下步骤排查:

1. 确认删除命令的正确性

正确的删除命令格式应为:

ldapdelete -x -D cn=admin,dc=vmvm,dc=com -W "ou=groups,dc=vmvm,dc=com"
  • 确保末尾的目标DN(ou=groups,dc=vmvm,dc=com)完全匹配创建时的条目,注意拼写、逗号分隔的域名部分,LDAP对DN格式要求严格。
  • -W参数会提示输入密码,避免命令行明文输入密码导致的错误。

2. 验证绑定凭证有效性

先通过ldapwhoami测试管理员账户的绑定是否正常:

ldapwhoami -x -D cn=admin,dc=vmvm,dc=com -W

如果返回dn:cn=admin,dc=vmvm,dc=com,说明凭证完全有效;若仍报错49,需仔细核对密码输入或DN拼写是否有误。

3. 检查目标条目状态

  • 确认目标条目存在:
ldapsearch -x -b dc=vmvm,dc=com "ou=groups"
  • 若条目下存在子条目(如已创建的组),需先删除所有子条目才能删除父条目ou=groups(此情况错误码通常不是49,可作为补充排查项)。

4. 检查LDAP服务器ACL配置(可选)

刚安装的slapd默认ACL允许管理员账户对所有条目进行读写删除操作,若怀疑ACL被修改,可查看配置文件:

cat /etc/ldap/slapd.d/cn=config/olcDatabase={1}mdb.ldif | grep -A5 olcAccess

确保存在类似以下规则:

olcAccess: {0}to * by dn.base="cn=admin,dc=vmvm,dc=com" write by * read

内容的提问来源于stack exchange,提问作者dotw

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.19 00:18:21